1. Contexte
de l’introductioncentralisée par le National Information Security Standardization Technical Committee (TC260), publiée par la National Standardization Administration, publiée le 25 avril 2025 et mise en œuvre le 1er novembre 2025. Cette norme est une version améliorée de la norme précédente recommandée, visant à fournir une base de sécurité exécutoire pour les services d’IA générative et à guider la conformité des entreprises et la réglementation gouvernementale.
2. Champ d’application
Applicable aux services d’intelligence artificielle générative dotés d’attributs d’opinion publique ou de capacités de mobilisation sociale, y compris l’ensemble du processus de génération et de livraison de textes, d’images, d’audio, de vidéos et d’autres contenus au public, et fournissant également une référence pour les autorités réglementaires et les organismes d’évaluation pour l’évaluation de la sécurité.
3.
- Formation au contenu principal Sécurité des données : Les sources de données doivent être légales, véridiques, précises et diversifiées pour éviter les infractions, les manipulations et les risques de sécurité.
- Sécurité des modèles : empêchez les modèles d’être utilisés à mauvais escient et de diffuser des informations nuisibles, et améliorez la contrôlabilité, l’explicabilité et la résistance aux attaques.
- Mesures de gestion de la sécurité : y compris l’authentification de l’identité de l’utilisateur, le contrôle des droits d’accès, la conservation des journaux, l’intervention d’urgence et la réparation des vulnérabilités de sécurité.
- Prévention et contrôle des risques : Mettre en place un mécanisme de surveillance des risques afin de fournir une alerte précoce et d’éliminer en temps opportun les menaces potentielles pour la sécurité.
- Exigences de l’annexe : L’annexe A énumère les risques potentiels liés aux données de formation et au contenu généré ; L’annexe B présente les méthodes d’évaluation de la sécurité et les indicateurs de référence.
4. Nature de la mise en œuvre Il s’agit d’une
norme nationale recommandée qui n’a pas d’applicabilité juridique, mais en tant que norme de référence importante pour la gouvernance et la supervision de la sécurité de l’industrie, la valeur réelle de la mise en œuvre est élevée.
Pour plus de détails, veuillez vous référer au site officiel :
https://www.tc260.org.cn/upload/2025-06-30/1751257342816036759.pdf